漏洞起因
设计错误
危险等级
低
影响系统
Novell Sentinel Log Manager 1.x
不受影响系统
危害
远程攻击者可以利用漏洞删除系统部分软件。
攻击所需条件
攻击者必须访问Novell Sentinel Log Manager。
漏洞信息
Novell Sentinel Log Manager是一款日志管理软件设备。
Novell Sentinel Log Manager存在安全漏洞,允许恶意用户绕过部分安全限制。
授权访问由用户(通常拥有安装权限如"novell")拥有的受保护文件时缺少充分的访问检查,拥有HTTP访问的未授权恶意用户可删除在名字中包含下划线的任意文件。
测试方法
厂商解决方案
Novell Sentinel Log Manager 1.1.0.2 (1.1 Hot Fix 2)已经修复此漏洞,建议用户下载使用:
http://www.novell.com/products/sentinel-log-manager/
漏洞提供者
Ubuntu
0 条评论。